他在著名问答社区“知乎”上有另一个ID“王音”。在“如何黑掉知乎”的问题被提出后,他就在跟帖上贴出了密码库的连接密码和用户数据的信息结构。
“猪猪侠”的真实身份依然是个谜团。至少有包括腾讯安全部门的lake2在内的三名资深黑客认为,“猪猪侠”就是声名远扬但从不露面的传奇黑客“V”。
曾任阿里巴巴高级安全专家的黑客吴翰清2013年在一篇博文中写到一个名叫“V”的传奇黑客,积累了一个去重后有13亿条数据的数据库。“每条记录,都包含了用户名、密码、身份证号(社保ID)、手机号、邮箱、登录IP等信息,覆盖了半个互联网。”
“V”在入侵后也从不删除数据或进行破坏,也不会用入侵获得的成果牟利,“他至今仍恪守着古老的黑客守则,就如同中世纪的骑士们执著于骑士精神一般”。
“猪猪侠”的黑客生涯缘起于一次游戏道具的失窃。初一的时候,他在盛大传奇44区的一个35级魔法师号被盗。“刚打到一本魔法盾就被盗了,相当失落。”时隔十多年,他仍把这段经历看做自己的耻辱。
魔法盾是游戏中魔法师角色学习关键技能的必需道具。而当他去搜索引擎中查找相关资料时,“木马”两个字出现了。因为账号被盗而失落、无聊,从网游《传奇》中走出,“猪猪侠”走进了一个更大的游戏场。
叛逆、挑战、对“突破规则”的渴望,也几乎是所有黑客起步的机缘。如果不是为了绕过网吧的收费系统,为了破解父母设置在电脑上的密码偷玩游戏,或是为了获得少量的Q币,可能许许多多在互联网上提交漏洞的白帽子们,还不知此刻会在何方。
方小顿说,“网络安全问题本身就存在于破坏规范中,处理网络安全问题的核心在于不守规矩。”这些知识不在传统的课堂上,相关专业也直至近年才出现。
白帽子的世界里,少有科班出身的“网络医生”,更多的是草莽出身的“屠狗者”,在网络世界闯荡江湖,获得各自的“魔杖”后,他们选择戴上了属于自己的白帽子。吴翰清对南方周末记者说,“以前在阿里巴巴,(安全方面)最核心的人,有一半就是没有本科学历的”。
像“猪猪侠”这样的白帽子,在乌云平台上注册的有6214名,活跃的超过1000名,足以组建好几家专注安全的互联网公司。其中20名核心白帽子的技术实力,可能令任何一家专业厂商都无法小觑。在不少互联网企业的招聘要求中,在乌云上提交过漏洞,甚至成为一个前置条件。
在拥有了诸多黑客高手之后,乌云也逐渐有了丰厚回报。整个乌云峰会期间,乌云管理团队成员杨蔚就不断地在接电话、回信息,其中不乏“众测”的业务电话。“众测”是一种由厂商提供产品,由乌云组织白帽子专门为其寻找安全漏洞的众包生产模式。
杨蔚没带名片。“我要是拿100张名片来,肯定早就发光了。现在众测排队已经排到了10月份,一个月可能有十几个项目,总金额也有五六十万元了。”他的语速极快。
发现漏洞本身也有了价格。很多网络公司、安防公司会发起悬赏,漏洞提交者可能得到不菲的现金奖励。有的漏洞帖子末尾,将会出现金灿灿的美元符号。在各大厂商每月的“土豪榜”里,依靠提交漏洞而获得数万收入者并不鲜见。
相关信息
我说两句
推广
热点排行